999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校安全防護(hù)重心將向底層數(shù)據(jù)轉(zhuǎn)變

2019-06-25 09:22:14鄭先偉
中國(guó)教育網(wǎng)絡(luò) 2019年5期
關(guān)鍵詞:學(xué)校信息

文/鄭先偉

CCERT 月報(bào)

4 月教育網(wǎng)運(yùn)行正常,未發(fā)現(xiàn)影響嚴(yán)重的安全事件。四月初公安部會(huì)同其他兩家單位一起發(fā)布了《互聯(lián)網(wǎng)個(gè)人信息安全防護(hù)指南》,這是國(guó)內(nèi)首個(gè)由公安機(jī)關(guān)發(fā)布的專(zhuān)門(mén)針對(duì)個(gè)人信息保護(hù)的指導(dǎo)文件。該文件對(duì)涉及個(gè)人信息數(shù)據(jù)的收集、保存及應(yīng)用提出了明確的要求和責(zé)任。近幾年,互聯(lián)網(wǎng)個(gè)人隱私數(shù)據(jù)保護(hù)已經(jīng)成為全世界關(guān)注的重點(diǎn),歐盟在去年五月生效的《通用數(shù)據(jù)保護(hù)條例》(GDPR)堪稱(chēng)史上最嚴(yán)格的個(gè)人隱私數(shù)據(jù)保護(hù)法。截止到2018 年底,全球已經(jīng)有90 多個(gè)國(guó)家和地區(qū)頒布了個(gè)人信息保護(hù)的法律法規(guī),另有40 多個(gè)國(guó)家正在立法的過(guò)程中,我國(guó)的個(gè)人信息保護(hù)法也在加速起草及立法中。高校作為一個(gè)教育機(jī)構(gòu),掌握著眾多學(xué)生的身份信息,這些信息都可歸屬為個(gè)人信息,都需要加強(qiáng)保護(hù)。因此建議后期學(xué)校的安全工作重心應(yīng)該從上層的網(wǎng)絡(luò)信息安全逐步向更深層的信息數(shù)據(jù)安全轉(zhuǎn)移,因?yàn)椴徽撐覀冏龊畏N網(wǎng)絡(luò)和系統(tǒng)的安全防護(hù)措施,真正要保護(hù)的實(shí)際上都是底層的數(shù)據(jù)。

近期新增的病毒沒(méi)有特別需要關(guān)注的,用戶(hù)需要防范的依然是各類(lèi)勒索類(lèi)的病毒。

2019 年3~4 月安全投訴事件統(tǒng)計(jì)

近期新增嚴(yán)重漏洞評(píng)述:

1. 微軟4 月的例行安全公告修復(fù)了其多款產(chǎn)品存在的74 個(gè)安全漏洞。涉及Windows 多個(gè)核心組件(Windows、win32k、LUAFV、CSRSS、MSXML、VSScript)、IE 瀏 覽 器、Edge 瀏 覽 器、Office 辦公軟件、Exchange 服務(wù)及ASP.NET 等,這74 個(gè)漏洞中有13 個(gè)屬于嚴(yán)重級(jí)別,61 個(gè)屬于重要級(jí)別。利用這些漏洞攻擊者可以遠(yuǎn)程執(zhí)行任意代碼、權(quán)限提升,獲取敏感信息或是進(jìn)行拒絕服務(wù)攻擊。這些漏洞中需要特別關(guān)注的是2 個(gè)內(nèi)核權(quán)限提升的0day 漏洞(CVE-2019-0830、CVE-2019-0859),因?yàn)榛ヂ?lián)網(wǎng)上已經(jīng)檢測(cè)到與這兩個(gè)漏洞的相關(guān)的攻擊存在。建議用戶(hù)盡快使用Windows 系統(tǒng)自帶的更新功能進(jìn)行補(bǔ)丁更新。

2. 四月中旬Oracle 發(fā)布了今年2 季度的安全更新,修復(fù)了其產(chǎn)品線中存在的297 個(gè)安全漏洞。涉及的系統(tǒng)包括:Oracle Database Server 數(shù)據(jù)庫(kù)(6個(gè))、Oracle Health Sciences Applications(2 個(gè))、Oracle Communications Applications(26個(gè))、Oracle Construction and Engineering Suite(8 個(gè))、電子商務(wù)套裝軟件Oracle E-Business Suite(35 個(gè))、Oracle Enterprise Manager Products Suite(11 個(gè))、Oracle Financial Services Applications(14個(gè))、Oracle Food and Beverage Applications(1 個(gè))、中間件產(chǎn)品Fusion Middleware(53個(gè))、Oracle Berkeley DB(1 個(gè))、Oracle Commerce(3 個(gè))、Oracle Health Sciences Applications(5 個(gè))、Oracle Java SE(5個(gè))、Oracle MySQL 數(shù)據(jù)庫(kù)(45 個(gè))、Oracle PeopleSoft 產(chǎn)品(12 個(gè))、Oracle JD Edwards 產(chǎn)品(8個(gè))、Oracle Retail Applications(24 個(gè))、Oracle Support Tools(1 個(gè))、Utilities Applications(6個(gè))和Oracle Virtualization(15 個(gè))。這些漏洞中有270 個(gè)可以遠(yuǎn)程利用,有157個(gè)屬于高危漏洞。其中需要特別關(guān)注的是WebLogic 服務(wù)中存在的兩個(gè)漏洞(CVE-2019-2615 和CVE-2019-2618),其 中CVE-2019-2615 為任意文件讀取漏洞,利用該漏洞攻擊者可以使用一個(gè)合法登錄的普通用戶(hù)身份讀取WebLogic 服務(wù)器上的任意文件。而CVE-2019-2618 則為任意文件上傳漏洞,攻擊者可以遠(yuǎn)程構(gòu)造HTTP 請(qǐng)求,利用該漏洞獲取服務(wù)器權(quán)限。目前Oracle 已經(jīng)針對(duì)這些漏洞發(fā)布了補(bǔ)丁程序,建議相關(guān)的的管理員盡快根據(jù)需求進(jìn)行更新。

安全提示

學(xué)校傳統(tǒng)的以信息系統(tǒng)為防護(hù)目標(biāo)的安全架構(gòu)并不能很好地應(yīng)對(duì)個(gè)人信息保護(hù)的需求。因?yàn)檫@些個(gè)人信息往往需要在學(xué)校的多個(gè)信息系統(tǒng)中共享和流轉(zhuǎn),而這些系統(tǒng)的防護(hù)等級(jí)并不統(tǒng)一,這可能導(dǎo)致高等級(jí)的數(shù)據(jù)信息從低防護(hù)等級(jí)的系統(tǒng)中泄漏出去。因此要保護(hù)個(gè)人信息,學(xué)校應(yīng)該轉(zhuǎn)變思路,引入數(shù)據(jù)資產(chǎn)的概念,先以資產(chǎn)的形式對(duì)學(xué)校所有的信息數(shù)據(jù)進(jìn)行摸查,搞清楚到底有多少數(shù)據(jù)涉及用戶(hù)信息和個(gè)人隱私,并對(duì)這些數(shù)據(jù)資產(chǎn)進(jìn)行分級(jí)分類(lèi),最后以數(shù)據(jù)資產(chǎn)為防護(hù)目標(biāo)按照相應(yīng)的安全要求級(jí)別進(jìn)行防護(hù)建設(shè)。

猜你喜歡
學(xué)校信息
只有我一個(gè)人在學(xué)校是這樣嗎
意林(2021年11期)2021-09-10 07:22:44
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
學(xué)校推介
留學(xué)生(2016年6期)2016-07-25 17:55:29
上學(xué)校
奇妙學(xué)校
展會(huì)信息
I’m not going back to school!我不回學(xué)校了!
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
健康信息(九則)
祝您健康(1987年2期)1987-12-30 09:52:28
主站蜘蛛池模板: 国产亚洲现在一区二区中文| 亚洲国产欧洲精品路线久久| 91丝袜在线观看| 波多野结衣久久精品| 亚洲人成网站色7799在线播放| 国产凹凸视频在线观看| 美女毛片在线| 欧美激情第一欧美在线| 野花国产精品入口| 国产黑丝一区| 久草视频中文| 国模私拍一区二区三区| 欧美激情首页| 婷婷成人综合| 婷婷中文在线| 毛片免费视频| 日韩色图在线观看| 午夜国产精品视频黄| 国产精品福利一区二区久久| 国产丰满大乳无码免费播放| 一级毛片中文字幕| 午夜爽爽视频| 国产成人亚洲综合A∨在线播放| 国内精品视频区在线2021| 免费人成网站在线高清| 中文字幕永久在线观看| 国产97视频在线| 女人一级毛片| 欧美黄网站免费观看| 婷婷久久综合九色综合88| 综合亚洲色图| 亚洲男人的天堂网| 精品夜恋影院亚洲欧洲| 国产精品一区二区国产主播| 97超爽成人免费视频在线播放| 这里只有精品在线播放| 亚洲国产第一区二区香蕉| 人妻91无码色偷偷色噜噜噜| 日韩在线播放中文字幕| 色综合久久无码网| 内射人妻无码色AV天堂| 日韩精品毛片人妻AV不卡| 一级毛片中文字幕| 欧美a在线| 日本免费a视频| 黄色网页在线观看| 99成人在线观看| 欧美日韩国产在线播放| www亚洲天堂| 久久免费精品琪琪| 狠狠亚洲婷婷综合色香| 日韩精品少妇无码受不了| 手机看片1024久久精品你懂的| 欧美国产另类| 免费看美女自慰的网站| 毛片卡一卡二| 日本妇乱子伦视频| 国产精品分类视频分类一区| 亚洲欧美在线综合图区| 2022国产91精品久久久久久| 日本不卡在线| 亚洲综合狠狠| 日本成人在线不卡视频| jizz国产在线| 67194亚洲无码| 亚洲一级毛片在线观播放| 国产午夜无码专区喷水| 四虎永久在线精品影院| 色综合狠狠操| 国产成人久久综合一区| 国产黄色片在线看| 久久香蕉国产线看精品| 亚洲侵犯无码网址在线观看| 青青极品在线| 精品无码一区二区在线观看| 毛片在线看网站| 国产精品女主播| 久久精品人人做人人爽电影蜜月| 岛国精品一区免费视频在线观看| 青青久久91| 小说区 亚洲 自拍 另类| 国内精品久久久久久久久久影视|